OpenClaw Skill-Sicherheitsscanner: 7,6 % von 31.371 Skills als gefährlich eingestuft

Ein Entwickler hat ein automatisiertes Scan-Tool erstellt, das das gesamte ClawHub-Skill-Register auf Sicherheitsrisiken analysiert. Das Tool führt eine statische Analyse jeder SKILL.md-Datei und gebündelter Skripte durch und prüft auf Malware-Muster, Prompt-Injection, Datenexfiltration, Missbrauch von Berechtigungen und verschleierten Code.
Wichtige Erkenntnisse
Der Scan von 31.371 Skills ergab:
- 2.371 Skills wurden als gefährlich eingestuft (etwa 7,6 %)
- Durchschnittlicher Vertrauenswert im gesamten Register: 93,2 von 100
- Gefundene gefährliche Muster umfassen Wallet-Drainer, Diebstahl von Zugangsdaten, Exfiltration von Umgebungsvariablen, curl an bash weitergeleitet und Prompt-Injection
So funktioniert es
Der Scanner verwendet Musterabgleich mit bekannten Angriffssignaturen aus ClawHavoc- und Cisco-Berichten. Das gesamte Register wird alle 6 Stunden erneut gescannt. Der Entwickler weist darauf hin, dass es falsch positive Ergebnisse gibt, insbesondere bei legitimen Wallet-Skills, die mit Wallets interagieren, aber das Tool erkennt offensichtliche Bedrohungen, die bei manueller Überprüfung übersehen werden könnten.
So wird es verwendet
Überprüfen Sie einen bestimmten Skill über die API:
curl -s checksafe.dev/api/v1/skills/SKILL-NAME-HERE/badge.jsonFür automatische Überprüfung vor jeder Installation verwenden Sie den OpenClaw-Skill:
clawhub install agora-sentinelGreifen Sie auf die vollständige Datenbank unter checksafe.dev/dashboard/ zu und sehen Sie die gefährlichsten Skills, sortiert nach Schweregrad, unter checksafe.dev/dashboard/dangerous.
Wichtige Hinweise
Das Tool führt nur statische Analysen durch und erfasst nicht alles. Es gibt falsch positive Ergebnisse, insbesondere bei legitimen Wallet-Tools. Der Entwickler ist nicht mit OpenClaw oder ClawHub verbunden – dies ist ein Nebenprojekt, kein Unternehmen. Die API ist öffentlich und erfordert keine Authentifizierung, und Badges sind einbettbar.
📖 Lesen Sie die vollständige Quelle: r/openclaw
👀 Siehe auch

Sieb: Lokaler geheimer Scanner für KI-Coding-Tool-Chatverläufe
Sieve durchsucht Cursor-, Claude Code-, Copilot- und andere KI-Chatverläufe nach durchgesickerten API-Schlüsseln und Tokens. Die gesamte Überprüfung erfolgt lokal, mit Schwärzung und macOS-Schlüsselbund-Vault.

KI-Agenten-Berechtigungen: Menschen übersehen 1 von 3 Bedrohungen im 40k-Spiel
In einem Browser-Spiel mit 40.000 Durchläufen übersahen Menschen 1 von 3 bösartigen KI-Agentenbefehlen, wobei die Exfiltration von Anmeldedaten in 35 % der Fälle übersehen wurde. Der am häufigsten übersehene Befehl war `npm run analyze` mit 64,7 %.

Vertraue KI nicht mehr als einem Menschen – Wende dieselben Zugangskontrollen an
In einer Reddit-Diskussion wird argumentiert, dass KI-Coding-Agenten wie Junioren behandelt werden sollten – kein Produktionszugriff, keine direkten Schreibrechte, Durchsetzung von CI/CD-Pipelines und rollenbasierten Berechtigungen.

OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, darunter kritische Rechteausweitung
OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, die vom Ant AI Security Lab entdeckt wurden, darunter eine kritische Rechteausweitung über /pair approve und eine hochgradige Sandbox-Umgehung im Nachrichten-Tool.